Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 29.11.2012, 13:15   #1 (permalink)
-ЗЛОЙ-
Banned
 
Регистрация: 04.10.2010
Сообщений: 3,765
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2154
По умолчанию Троян блокирует доступ к интернету

троян блокирует доступ к и-нету
нод32 ничего не находит
курейт находит winlogon.exe:724 в оперативной памяти, убивает его... но если курейт запустить сразу по новой, то троян все равно сидит в оперативе. И так по кругу...
Я так понимаю тело должно быть где-то на винте, но его то антивири не находят...
кто сталкивался?
-ЗЛОЙ- вне форума   Ответить с цитированием

Старый 29.11.2012, 13:15
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Кто то уже создавал на нашем форуме подобные обсуждения

Доступ к интернету
WI-FI доступ к интернету компьютер-компьютер
Процесс Explorer.exe блокирует удаление
Почему антивирус блокирует интернет?

Старый 29.11.2012, 13:46   #2 (permalink)
gidron
Старый пограничник
 
Аватар для gidron
 
Регистрация: 04.12.2010
Адрес: Сумы, Украина
Сообщений: 6,171
Сказал(а) спасибо: 209
Поблагодарили 13 раз(а) в 3 сообщениях
Репутация: 70294
По умолчанию

Курейт запускаешь через безопасный режим?
gidron вне форума   Ответить с цитированием
Старый 29.11.2012, 13:52   #3 (permalink)
duc
Banned
 
Регистрация: 23.11.2010
Сообщений: 6,749
Сказал(а) спасибо: 18
Поблагодарили 27 раз(а) в 6 сообщениях
Репутация: 17514
По умолчанию

winlogon.exe является защищённым системным файлом, если уж очень надо - грузись с LiveCD, ищи все копии, удаляй и восстанавливай с установочного диска.
duc вне форума   Ответить с цитированием
Старый 29.11.2012, 13:56   #4 (permalink)
-ЗЛОЙ-
Banned
 
Регистрация: 04.10.2010
Сообщений: 3,765
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2154
По умолчанию

на винте 2 файла ВИНЛОГОН оба на месте и оба соответствуют размеру оригинальных файлов...
если запустить любой браузер, то он (браузер) грузит проц до 100% и висит...
-ЗЛОЙ- вне форума   Ответить с цитированием
Старый 29.11.2012, 14:17   #5 (permalink)
duc
Banned
 
Регистрация: 23.11.2010
Сообщений: 6,749
Сказал(а) спасибо: 18
Поблагодарили 27 раз(а) в 6 сообщениях
Репутация: 17514
По умолчанию

Цитата:
Сообщение от -ЗЛОЙ- Посмотреть сообщение
оба соответствуют размеру
А дате?
duc вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 29.11.2012, 14:49   #6 (permalink)
-ЗЛОЙ-
Banned
 
Регистрация: 04.10.2010
Сообщений: 3,765
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2154
По умолчанию

Цитата:
Сообщение от duc Посмотреть сообщение
А дате?
по этому поводу я не в курсе...
снес нод32 поставил аваст - сейчас сканирую...
курейт в безопаске тоже находит троян и удаляет, но толку ноль...
опера грузит проц до 100%
хром запускает 7 процессов и жрет оперативу
осел вообще сразу вешает систему, что диспетчер можно открыть с большим трудом
наверное проще всего снести нафиг все это и поставить чистую винду
-ЗЛОЙ- вне форума   Ответить с цитированием
Старый 29.11.2012, 15:54   #7 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

лучше сделайте образ автозапуска с помощью universal Virus Sniffer (в нормальном или безопасном режиме), если нужна инструкция как это сделать - могу написать здесь. --------- несколько минут, чтобы создать образ автозапуска, и плюс столько чтобы написать скрипт лечения. итого 10минут времени на решение проблемы.
safety вне форума   Ответить с цитированием
Старый 29.11.2012, 16:01   #8 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

Цитата:
winlogon.exe:724 в оперативной памяти, убивает его
, скорее всего Carberp / может SpyEye / внедряется в процесс winlogon / соответственно "убить процесс" здесь ничего не решает, надо искать в автозапуске файл, который внедряется в процессы. При этом скрывает себя от обнаружения, скорее всего за счет сплайсинга.
safety вне форума   Ответить с цитированием
Старый 29.11.2012, 16:38   #9 (permalink)
-ЗЛОЙ-
Banned
 
Регистрация: 04.10.2010
Сообщений: 3,765
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2154
По умолчанию

Цитата:
Сообщение от ~safety Посмотреть сообщение
если нужна инструкция как это сделать - могу написать здесь
если не затруднит
заметил, что файлы офиса потеряли визуальную асоциацию, но открываются и работают исправно
открываю хром, но даже в меню модема не пускает...
подозреваю, что проблема именно в браузерах тк похоже антивирус их сканирует в усиленном ркжиме - поэтому и загрузка такая... может ошибаюсь
ЗЫ
сеть работает нормально
-ЗЛОЙ- вне форума   Ответить с цитированием
Старый 29.11.2012, 16:56   #10 (permalink)
-ЗЛОЙ-
Banned
 
Регистрация: 04.10.2010
Сообщений: 3,765
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2154
По умолчанию

что делать дальше?
Миниатюры
dvf.png  
-ЗЛОЙ- вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 16:53.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.